透過您的圖書館登入
IP:18.223.196.211
  • 期刊

從企業營運的觀點探討ISO 27001資訊安全管理系統的産業價值

Discussion on the Industrial Value of ISO 27001 Information Safety Management System in the View of Business Operation

摘要


談到「資訊安全」,人們往往會直接聯想到「密碼學」以及相關的加/解密技術,此觀點在過去並無謬誤,然而隨著電腦科技進步及網路時代的來臨,若僅以密碼學或防火牆的技術層面來談資訊安全便可能顯得狹隘―因為現今資訊安全強調由上而下的整體架構,重視「管理」而非「技術」,因此產業人士實應以全新觀點來建立資訊安全的認知。 現代化資訊安全是在過去加/解密技術、防火牆設置及電腦駭客或病毒的防範等技術上,再加入組織中最重要的「人」的管理,並搭配良好完整的管理制度,以確實降低目前企業組織所面臨的各項資訊安全問題。雖然資訊科技在現今產業環境被日益倚重,但有關資訊安全管理系統(Information Management Security System, ISMS)的應用正方興未艾,許多企業主皆積極觀察此動向,並希冀有一套既完善又具備可行性、可用性及安全性的系統能就此產生。 本文以2005年10月通過的ISO 27001資安標準為核心探討內容,利用產官學專家焦點座談的方式,探討ISMS不再為企業所重視的原因,再深入探討ISMS對企業經營的重要性,彙整提出ISMS與企業經營績效的關聯架構圖,以詮釋ISO 27001的產業價值。內容如下:

關鍵字

無資料

被引用紀錄


郭松霖(2011)。以自組織映射圖(SOM)進行資訊安全視覺化〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201100832
吳佩璇(2010)。資訊安全內部管理之研究-G2B電子公文專案之探討〔碩士論文,國立臺北大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0023-0606201011131200
林麗英(2010)。資訊安全管理系統績效評估之研究-以檔案管理局為例〔碩士論文,朝陽科技大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0078-0601201112113446
蘇仲杰(2013)。個人資料作業風險評鑑機制之建構與實證〔碩士論文,國立中正大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0033-2110201613550652

延伸閱讀